Elektronický podpis a PKI Flashcards
Opis historiu uchovavania informacie
slide 5
Aka je uloha bezpecnosti pri elektronickych dokumentoch?
Ako zaistiť bezpečnosť elektronických dokumentov na porovnateľnej úrovni ako je zabezpečenie papierových dokumentov?
Co su dokumenty?
objekt informacnych procesov, z toho ako sa spracuvaju vyplyva hrozba voci nim a bezpecnostne poziadavky
Co je zakladom informacnych procesov?
prenos informacie v priestore - komunikacie a case - zapis a citanie informacie
ake su 3 casti komunikacie?
vysielajúca strana (Alica) – prenosový kanál – prijímajúca strana (Bob)
ako moze byt ovplyvneny komunikacny kanal?
Kanál môže byť ovplyvnený šumom, alebo k nemu môže mať prístup nepovolaná tretia strana (Eva);
co robi komunikacny kanal?
kanál realizuje transformáciu informácie - kanál (vstupná informácia/údaje, šum, Eva) = výstupná informácia/údaje
ake su nase poziadavky na dokument?
- Nemennosť (prijatý dokument by mal byť totožný s
odvysielaným dokumentom - integrita) - Utajenie obsahu (nepovolaná osoba–Eva–by sa nemala dostať k obsahu dokumentu - dôvernosť)
- Určenie autorstva (malo byť jasné, kto dokument vytvoril - autentickosť *)
Ak by bol prenosovy kanal spolahlivy, tak …
nemennost a utajenie obsahu
co znamena ze je prenosovy kanal spolahlivy?
- Realizoval by identickú transformáciu (informácia pri prenose by sa nemenila)
- Eva by nemala prístup k prenášanému dokumentu
Kedy je dokument autenticky?
keď je identický s tým, ktorý autor vytvoril (a autor je jednoznačne určený)
aka je realita o spolahlivych kanaloch?
absolútne spoľahlivý kanál zatiaľ nemáme k dispozícii, dostatočne spoľahlivé kanály sú drahé a majú malú kapacitu
ake je teda realisticke riesenie?
šifrová ochrana proti Eve a samoopravné kódy proti prírode (šumu)
ako vieme zistit autentickost dokumentu?
ochranné znaky, pečate, podpisy v papierovom svete
Ake prenosove kanaly su absolutne spolahlive?
kvantove prenosy
co to su elektronicke (virtualne) dokumenty?
Dokumenty (údaje) v elektronickej alebo optickej podobe, ktoré nie sú pevne viazané na nosič (zaznamenané na elektromagnetických médiách, prenášané sieťami, prostredníctvom satelitov, dokumenty v pamäti počítača)
Preco pouzivame elektronicke dokumenty?
lebo objem informácií, ktoré spoločnosť na svoje fungovanie potrebuje, nie je zvládnuteľný klasickými prostriedkami.
Co musime dosiahnut pri elektronickych dokumentoch?
koexistencia papierového a elektronického sveta
Aky je zivotny cyklus dokumentov?
informácia sa transformuje z
papierovej do elektronickej podoby, spracovanie v elektronickej podobe a potom spätná transformácia (tlač)
Preco sa snazime vylucit papierovu fazu?
je draha a pomala
Aka je definicia dokumentu? Prećo to treba dobre definovat?
ľubovoľná konečná neprázdna postupnosť znakov nad nejakou konečnou abecedou
Aby sme vedeli do legislativy dat ekvivalentny elektronicky dokument
Definuj dokument tak ako ma byt
slide 12
Aky je problem s vyrazom ‘transformacia’ z formy A do formy B?
- ako sa transformuje papier do elektronickej formy?
- ako sa overí korektnosť transformácie?
- čo s bezpečnostnými prvkami špecifickými pre jednu formu (vlastnoručný podpis na papieri) ale nerealizovateľnými v inej forme?
Ako overujeme korektnost transformacie?
spätnou transformáciou (zložením konverznej transformácie a spätnej transformácie by sme mali dostať identickú transformáciu)
Preco takato definica dokumetu? Ako je ekvivalentna?
bezpečnostné mechanizmy z formy A dokumentu nahrádzame ekvivalentnými bezpečnostnými mechanizmami, ktoré zaisťujú naplnenie bezpečnostnej požiadavky na dokument vo forme B úroveň bezpečnostných požiadaviek vo forme B nesmie byť nižšia ako vo forme A
Ake su vyhody elektronickych dokumentov?
- Veľké množstvo informácií na malom priestore (vysoká koncentrácia informácií)
- Jednoduchá možnosť modifikácie údajov
- Rýchle a nepozorovane sa dajú kopírovať
- Rýchly prenos na veľké vzdialenosti
Ake su nevyhody elektronickych dokumentov?
- Veľké množstvo informácií na malom priestore (vysoká koncentrácia informácií)
- Jednoduchá možnosť modifikácie údajov
- Rýchle a nepozorovane sa dajú kopírovať
- Rýchly prenos na veľké vzdialenosti
Ake bezpecnostne problemy musime riesit?
slide 16
Ako vieme riesit bezpecnost elektronickych dokumentov?
slide 17
Ake vlastnosti vieme riesit pomocou kryptologickych prostriedkov?
Dôvernosť, integrita, autentickosť, nemožnosť popretia pôvodu
Pri posielani cez prenosovy kanal, Eva = protivnik, co vsetko vie spravit?
môže odvysielanú správu zachytiť a pokúsiť sa prečítať, modifikovať, poslať príjemcovi zachytenú správu oneskorene, alebo ešte raz, poslať mu modifikovanú správu, predstierať Bobovi, že je Alica a voči Alici vystupovať ako Bob a pod.
Eva je v komunikacii …
eavsdropper (pasívny odpočúvateľ), niekedy sa zavádza aj Mallory (malicious oponent, aktívny protivník) ktorý aktívne zasahuje do komunikácie
Čo je to správa?
Dokument, kt. posiela A B, text nad dohodnutou abecedou
Ak je správa v čitateľnej podobe, hovoríme, že ide o …
otvorený text, cleartext.
Konkrétnu (otvorenú) správu označíme _ (message), množinu všetkých možných otvorených správ symbolom _
m, M
Co je kryptograficka transformacia?
zobrazenie (predpis), ktorý jednoznačne transformuje ľubovoľný text
má dva parametre (vstupné hodnoty) = text a kryptografický kľúč k ∈ K
Množina kryptografických kľúčov K musí byť dostatočne veľká, aby sa nedali prebrať všetky možnosti
Ake 2 kryptograficke transformacie rozlisujeme?
Sifrovaciu E: MxK -> C
Desifrovaciu D:CxK -> M
Množina C je množina všetkých šifrových textov (ciphertexts), predpokladáme, že C ⊆ A+.
Ako označujeme “Šifrovacia transformácia na základe kryptografického kľúča (šifrovacieho kľúča k1) transformuje správu m na šifrový text c”?
E(m,k1) = c
podobne aj dešifrovanie, len s k2
Kľúče k1 (E), k2 (D) tvoria dvojicu a v mnohých šifrovacích systémoch …
k1=k2
Co je to kryptosystem?
slide 23
formálne z matematického hľadiska je teda kryptosystém (šifra) usporiadaná štvorica (M,C,K,(E,D))
co je to symetricky kryptosystem?
Kryptosystém, v ktorom sa zhoduje šifrovací a dešifrovací kľúč
Daj priklad na symetricky kryptosystem
substitučná šifra. Abeceda A je anglická abeceda (otvorené texty zapisujeme pomocou malých písmen, šifrové pomocou veľkých písmen)
kľúčom je permutácia φ písmen anglickej abecedy, množinou kľúčov je množina všetkých možných permutácií písmen (tých je 26!), C,M sú všetky konečné reťazce znakov anglickej abecedy (M môžeme obmedziť na množinu postupností slov)
Ako použijú Alica s Bobom klasický symetrický kryptosystém na utajenie obsahu svojej komunikácie pred Evou?
Alica sa stretne s Bobom a dohodnú sa na kryptosystéme a na kľúči, ktorý budú na šifrovanie/dešifrovanie používať.
Co v pripade ze A a B pouziju symetricky kryptosystem a posielaju si veselo spravy?
Ak Eva nepozná tajný kľúč, môže skúsiť zistiť obsah komunikácie Alica-Bob analýzou zachytených šifrových textov, využijúc ďalšie informácie, ktoré sa jej podarilo získať (napr. použitý textový editor)
Ako sa nazyva Evina cinnost? Ako sa teda nazyva Eva?
kryptoanalýza, kryptoanalyticka
Co je to kryptoanalyticky utok?
Pokus o odhalenie obsahu šifrovej správy
Co znamena ze je kryptosystem dostatočne bezpečný?
nie je známa metóda kryptoanalýzy, ktorá by v rozumnom čase, s vynaložením rozumného množstva peňazí a technických prostriedkov umožnila šifrový text rozbiť